老闆,我們的網站又掛了——漫談 DDoS 攻擊

最新的數據顯示,DDoS 的攻擊頻率、發展成熟度、及規模都呈現成長的趨勢。根據 Prolexic 發表的 2014 年第一季全球 DDoS 攻擊報告,DDoS 的攻擊量與去年同期相比呈現 47% 的成長,而攻擊目標所處的產業也變得比以前更為廣泛。這些數據充分印證了 DDoS 攻擊如今已變得更有效,並成為現今攻擊者囊中寶的事實。
評論
評論

本文作者 John Ellis 為 Akamai 亞太暨日本地區企業安全總監。

DDoS 工具套組、DDoS-for-hire、比特幣、匿名郵件、TOR 連線、及形形色色的攻擊動機,皆讓網路攻擊行動之於個人、駭客組織、網路罪犯都變得更加容易。最新的數據顯示,DDoS 的攻擊頻率、發展成熟度、及規模都呈現成長的趨勢。根據 Prolexic 發表的 2014 年第一季全球 DDoS 攻擊報告,DDoS 的攻擊量與去年同期相比呈現 47% 的成長,而攻擊目標所處的產業也變得比以前更為廣泛。這些數據充分印證了 DDoS 攻擊如今已變得更有效,並成為現今攻擊者囊中寶的事實。

進入網路世界

轉眼間,網際網路已對人類的生活產生前所未有的衝擊,舉凡在學術研究、多元整合、商務、甚至是戰爭,也都因網際網路的出現,而拓展出更多應用空間。網際網路現今的發展與它最原始的樣貌,也隨著產業的創新與演進而一點一滴的改頭換面了。在商業世界中,網路內容重新定義了企業的運作模式,除了電子商務的應用,企業能透過網站與消費者、合作夥伴、供應商進行互動;也逐漸轉移關鍵的專案流程至網際網路,以獲得更有效的資源分配與成本效益。

網際網路的生活應用涵蓋了穿戴式科技、管理電力與水利的整合控制系統、金融體系、音樂串流、行動連網、社群媒體等各大生活面向。上述這些服務與系統運作皆擁有連網的特質,現實生活中,除了我們也不再需要「上網」,而是隨時處於「連網」狀態,網路攻擊亦然。

分散式阻斷服務(DDoS)——破壞性的武器

DDoS 並非網路攻擊領域中的新名詞,自 1990 年代晚期至 2000 年代早期以來,DDoS 被充分運用在干擾商業組織與政府網站,然而,早期的 DDoS 攻擊會因規模與成熟度不足而成功阻擋在前端、抑或有效地被網際網路服務供應商(ISP)攔截。

隨著市場不斷推出新型防禦機制,網路攻擊也不惶多讓,具備突破防禦機制更高的本事。攻擊的本質是佔據實際體積的,攻擊方式包括了塞爆連接攻擊目標的網路頻寬、以及鎖定協定或應用程式內在弱點,進而癱瘓了網站服務與登錄管道,令網路使用者不得其門而入。

舊潮流再次成為新趨勢——反射與放大 UDP 攻擊

在時尚產業中,舊潮流總有機會再次成為一股新趨勢,使用者資料包通訊協定(UDP)最美妙之處,在於屬於「射後不理(fire and forget)」類型的通訊協定,其設計主要是針對效率與速度的需求,然缺點則是較缺乏安全與可靠的特性,不過憑著網路通訊最基本的可靠性,它依然成為許多核心網路服務如 DNS(網域名稱系統)與 NTP(網路時間協定)較偏好的協定類型。

我非我——欺騙封包

建於 UDP 的通訊協定如 DNS 與 NTP,不必與現存的 TPC 第四層傳輸層進行三向溝通便能做出回應,不過這也意味著它將盲目地對任何 IP 位址發出的要求做出回應。不幸的是,這種模式由於容易被偽造,隨之出現的第一部分問題是攻擊者利用受害者的 IP 位址當作其請求 IP 位址的結果。

當我問了一個簡單的小問題,竟得到一個超大的答案——放大效應

放大攻擊的第二部分是由服務構成的要求類型,舉例來說,我們可將它想像為一個「生命問題」,攻擊者在提出「生命的意義為何?」這個簡單問題後,會獲得一個複雜難懂的答案。除非我們在說的是《銀河便車指南》,那麼答案當然就是 42。1

所以,當攻擊者假受害者的名義,向為數眾多的一般人提出「生命的意義為何?」之後,便會隨之產生排山倒海而來的複雜答案,進而讓受害者的系統、網路、甚至是 ISP 因此癱瘓,而這些千篇一律的答案即為「阻斷服務」。

我的防火牆可與你抗衡——傳統的方法(legacy approach)

第一個對策是讓防火牆具備解決問題的能力。普遍而言,這些龐大且成熟的攻擊會癱瘓資料中心的網路連結,或是以應用程式架構的攻擊類型,偽造成合法網站再加以發動攻擊。

舉例來說,熱門網站流量突然暴增的情況,與攻擊者對同一個內容每秒提出上千次的要求,兩者的差別為何?你的防火牆在面對相似的情況時,是否具備足以辨識要求來源合法與否的能力?當我們接受了過多所謂「合法」的要求時,網路連結被塞爆的第一類問題也隨之出現了。

我的 ISP 上有你的號碼——傳統的方法(legacy approach)

讓我們接著談談 ISP 的問題,ISP 的挑戰在於有些攻擊規模壯大到差點超過 400Gbps,此外,大型企業傾向擁有多個 ISP,以作為備援(Redundancy)及負載平衡(Load Balancing)之用途。這種作法除了需要由 ISP 提供「以牙還牙」的緩解能力,也需要 IT 部門勞師動眾,整合各個 ISP 以確保緩解方案會持續被付諸執行。

為什麼有人想對我發動攻擊?

現在就讓我們直搗問題的核心:「為什麼會有人想對我的企業發動 DDoS 攻擊?」答案其實相當廣泛,必須依各企業不同的本質而定。對政府機構而言,受攻擊的原因可能與政策制定或是代表的國家有關;而對電子商務零售商或金融機構而言,則有可能與錢財勒索、或特定的代表人物相關。

事實上,現今的攻擊動機形形色色,且幾乎任何人都能對其他網站發動攻擊,如此普遍的程度意味著:一旦有動機產生,人人都有發動攻擊的機會。

該投降嗎? 我又該怎麼做? 解決方案

近期的 IDG 研究服務調查顯示,現今絕大多數的科技與安全經理人,對網站安全抱持高度顧慮。這份調查將網站安全定義為能保護網站伺服器與使用者,使其免於與資料及系統妥協、及遭受阻斷服務的科技與程序,例子包括網站應用程式的防火牆、DDoS 緩解、及使用者認證。在這份調查中,受訪者普遍認為網站安全與電子郵件或 FTP 安全同等重要(佔 76%),或認為網站安全更具重要性(佔 14%)。這些由企業 IT 解決的主要問題,需要投入 79% 的時間;其中與安全性相關的問題僅佔 50% 的時間。當然,網站安全並非本次受訪者唯一的顧慮,網站可取得性也是受訪者常態的答案,緊接著還包括惡意軟體、資料損失、及惡意破壞等情況。

對於想解決 DDoS 攻擊問題的組織,我的第一個建議為:仔細思考當企業或組織淪為 DDoS 攻擊目標,而陷入被癱瘓的危機時,我們應採取哪些因應與恢復策略?是否需主動與媒體互動?是否有潛在的金融衝擊?能忍受處於線下情況的最大時數為何?如何回應股東、利害關係人、及合作夥伴?是否能透過替代方案維持業務運作?該如何進行事後恢復?

以上的問題(或更多)都必須在我們開始投資緩解方案前,親自審慎思考一遍,並一一找出問題的答案。那麼,你決定要如何化解危機了嗎?最佳方案又會是什麼呢?

區分機密與非機密

我常常看到許多組織將電子商務、營收及品牌資訊,與一般非機密的應用程式(如:外部瀏覽內容、電子郵件等)放在同一個網路連結上頭,我建議大家花點時間,將所有的應用程式依機密程度分門別類,並分開處理。

導致失敗的一大重點——最脆弱的連結

「你與你最脆弱的連結一樣強大」這句俗諺也可用來印證對抗 DDoS 的情況,攻擊者能相對輕易地找出你最脆弱的網站連結,並加以攻擊。

分散式攻擊需要用分散式防禦抗衡

在網際網路的各個角落,配置適合你的專屬安全防禦措施,是對抗分散式攻擊的絕佳方法。如果你只是將網站「推送」出去,那麼你大可不必接受來自內部 DNS 或 NTP 的流量!Akamai 擁有全球規模最大的分散式防禦平台,請試著想像一下你在攻擊者經常連線的 ISP 內,擁有專屬的安全政策,能在網際網路的各個角落有效阻擋負面效應,並加速正面效益是一個多麼強而有力的方法啊!

保護來源

如果你想在網路世界中達到防護效果,卻又無法分散流量,那麼對整個資料中心進行防護也是一個聰明的策略。透過為 DDoS 攻擊而特別設計的緩解服務,進行流量引導規劃,例如 Akaami 旗下的 Prolexic 服務,能讓你抵禦各種類型 DDoS 攻擊,其中涵蓋各種大小的攻擊,以及應用程式層級的成熟型攻擊。


拿到 iPhone13 就開摔!DEVILCASE 惡魔防摔手機殼 6 種摔機實測

DEVILCASE 惡魔防摔殼 PRO 不只擁有特殊止滑、按鍵靈敏、永久抗菌、超多圖案等 4 大特色,還有最重要的獨創專利「 Matrix 減震結構」,提供足夠的保護性與支撐性,在手機摔落時可以穩穩包覆,以超越軍規標準的嚴謹態度,用心保護好你最心愛的手機。
評論
Photo Credit:TNL Brand Studio
評論

iPhone 13 於今年 9 月正式發佈,相信有許多朋友已經拿到熱騰騰的新機,或是準備用 5 倍券來補貼入手。這次的全新系列 iPhone 13 除了換上最新的 A15 處理器,軟硬體功能全面升級,超強的電影級攝影鏡頭引發熱議外,還有價格再創新記錄,直逼 MacBook Pro 的最頂規 iPhone 13 Pro Max 1TB 版本更是令人驚嘆不已。

但擁有新機的快樂是一時,擔心卻是長久的,畢竟每天握著要價不菲的手機,心理壓力自然也不小,如果一不小心摔到,那維修費用可不是開玩笑的,就讓「DEVILCASE 惡魔防摔殼 PRO」,幫你的新手機真正達到——就。很。Pro。的境界!

不只手機升級,保護殼也要跟著升級

Photo Credit:TNL Brand Studio
正面包裝除了清楚標示著抗震設計、特殊止滑、按鍵靈敏、永久抗菌,  DEVILCASE 惡魔防摔殼 PRO 重視的 4 大特色,還有最重要的軍規標準測試標章,認證強度也是超越以往產品。/Photo Credit:TNL Brand Studio
沒有光滑的膠膜、鮮豔的印刷,更不用塑料包殼,全包裝皆由紙材製成,目的是為了減少製程上的碳足跡;更使用 FSC 森林管委會認證紙材,環保大豆油墨印刷,把對環境的影響降到最低。/Photo Credit:TNL Brand Studio
Photo Credit:TNL Brand Studio

DEVILCASE 惡魔防摔殼 PRO 本尊現身!各位眼前這款是編輯私心最喜歡的可可色,搭配同色按鍵與鏡頭環的款式,裝在銀色、金色、石墨黑的 iPhone13 都非常對味。但如果你擁有的是最熱門的「天峰藍」呢?

Photo Credit:TNL Brand Studio

不用擔心!惡魔防摔殼 PRO 有超多顏色可以選擇,像是太平洋藍、丁香紫、叢林綠都十分適合適合這次新款的 iPhone13 天峰藍。

重視設計細節,才能成就超 Pro 質感

接著換個丁香紫來搭配今天白皙動人的主角。編輯在實際體驗下發現惡魔防摔殼  PRO 相當容易安裝,沒有複雜的兩件式結構,也沒有過硬的邊框,獨創專利的「 Matrix 減震結構」,讓殼邊框呈現剛剛好的韌度,提供足夠的保護性與支撐性,在手機摔落時可以穩穩包覆。

當需要清潔,或是換殼換心情的時候,拆卸手機時不會像許多市售防摔殼一樣,得費盡九牛二虎之力才能拆開,不用擔心手機跟著損壞,追求保護力與實用性間的最佳平衡。

 側邊的「鋁合金按鍵」不只外觀有著光亮的金屬質感,軟 Q 的按壓緩衝回饋感更是理想,直接傳遞原有 iPhone 按鍵的靈敏程度。/Photo Credit:TNL Brand Studio
惡魔防摔殼 PRO 的邊框與背板皆採用特殊的「 Texturing 表面處理」, TPU 材質溫潤紮實手感,有著細膩的磨砂質地,除觸感輕盈外,還增加了防滑效果,也大大提升安全性。/Photo Credit:TNL Brand Studio
Photo Credit:TNL Brand Studio

DEVILCASE 為惡魔防摔殼 PRO 選用通過 SGS 檢驗 99.99% 「永久抗菌認證」,可有效抑制細菌孳生之技術;以及不含 BPA(雙酚 A)等 33 項塑化劑的「安全無毒材質」,讓你每天拿在手上,貼在臉上都能夠安心自在。

Photo Credit:TNL Brand Studio

另外不得不提一個相當重要的設計細節——「鏡頭防護鋁環」!高厚度的設計是團隊十分重視的元素,藉由突起的鋁環可以避免背面放置時,嬌貴的相機鏡頭與桌面直接碰撞,當手機掉落地面時發揮保護鏡頭的功用,防護更徹底。

Photo Credit:TNL Brand Studio

除了以高亮度呈現的平面款鋁合金鏡頭環外,這次設計師更加入了不同的顏色、紋路、風格與造型,有各色階梯款、彩鈦配色、宛若單眼相機鏡頭的單眼款、帶有螺帽的工業風格,甚至還有印著天干地支的東方風格羅盤款。

Photo Credit:TNL Brand Studio

8 種素色款式還不夠?搭配多變鏡頭防護鋁環依舊滿足不了你?沒關係!進到全客製化的「試衣間」裡可以從材質開始選起,有抗菌 TPU、光滑鋼化玻璃、溫潤胡桃木 3 種材質,再搭配 8 種外框顏色、多色多款鏡頭防護鋁環,以及超過 2,000 種各式背板彩繪圖案可供選擇,甚至連按鍵組都有 10 種顏色能變換。

數千種搭配組合豐富到令人陷入選擇障礙,徹底展現個人風格就靠這次,誰說滿街 iPhone 都一樣,從此絕對不撞機!

安心認證防護,自在享受心愛 Phone

Photo Credit:TNL Brand Studio

介紹這麼多惡魔防摔殼 PRO 成就 Pro 級質感的設計細節,最後的壓軸還是要回歸到產品的本質上,那就是強大的「防摔保護」。

正如前面所提到, DEVILCASE 獨創專利的「 Matrix 減震結構」是關鍵中的關鍵,緊緻排列的方格結構,搭配抗震力優良的 TPU 原料,可大幅度吸收摔落的衝擊力,以達防護的最佳效果。經過多次戶外摔落實測的反覆驗證,其高度與次數都超越以往軍規標準的 2-3 倍,以下就來實驗給大家看。

Photo Credit:TNL Brand Studio

從影片中能看麻豆從樓梯中段將手機拋出,清脆又扎實的響聲,一般情況下心都要涼了,但 iPhone 13 在惡魔防摔殼 PRO 的保護下,依舊能正常操作,滑順如常不卡頓,仔細端詳甚至連保護貼邊角磕碰缺痕都沒有。

Photo Credit:TNL Brand Studio

這次再把高度繼續往上拉,約莫從 2 樓位置摔落,超大的碰撞聲音,不管麻豆還是編輯,心臟都要停了半秒。不過別擔心,因為惡魔防摔殼 PRO 一點都沒有讓我們失望,撿起手機後可以發現手機仍舊順暢正常,彷彿什麼事都沒發生過。

經過編輯將手機帶回去實際使用兩週,所有功能操作也沒有出現任何後遺症,代表心愛又昂貴的 iPhone 13 既沒外傷也無內傷,真的不負「超越軍規標準測試」之名。但正常的生活情境不如測試般極端,應該不會有人如此刻意從高處摔手機,因此底下的日常防護才是各位真正會遇到的:

工作時手忙腳亂,桌面掃落拍落超常見。/Photo Credit:TNL Brand Studio
走路低頭滑臉書,意外撞落全得怪自己。/Photo Credit:TNL Brand Studio
褲子口袋不夠深,騎車意外噴飛要小心。/Photo Credit:TNL Brand Studio
上下樓梯要注意,手機可能沒有跟上去(或者比你先下去)。/Photo Credit:TNL Brand StudioDEVILCASE

用嚴謹態度打造超越軍規標準的防摔殼,只為了你的失手提供全方位的保障,DEVILCASE 希望能用心保護好你最心愛的手機。